IT Security Blog

Alles, was Sie über IT Sicherheit wissen müssen.

Was ist ein ISMS

Was ist ein ISMS und warum ist es so wichtig?

Ein Managementsystem für Informationssicherheit, oft mit der Abkürzung ISMS bezeichnet, ist ein strukturierter Ansatz zur Verwaltung und Optimierung der Informationssicherheit in Unternehmen. Das Hauptziel ist der...

Mehr lesen
DeepSeek über SanFransisco

Wie funktioniert DeepSeek?

Hunderte Milliarden Dollar an Börsenwert vernichtet. Das ist die Reaktion auf ein neues Sprachmodell aus China, welches um Größenordnungen günstiger trainiert werden konnte, ohne dass die Performance allzu sehr darunter...

Mehr lesen
Hacker sitzt vor Laptop

Cyberangriffe: Das Top-Risiko für Unternehmen in 2025

In der digitalen Welt von heute stehen Unternehmen vor einer ständigen Bedrohung durch Cyberangriffe. Der neue Bericht des Allianz Risk Barometers 2025 zeigt, dass Cybervorfälle weiterhin das größte Risiko für...

Mehr lesen
Hacker vor einem Laptop mit einer Weltkarte im Hintergrund

Remote Ransomware - Was ist das?

Remote-Ransomware ist eine gefährliche Cyberkriminellen-Taktik, die bei etwa 60% der manuell gesteuerten Ransomware-Angriffe zum Einsatz kommt. Diese Methode stellt eine ernsthafte Bedrohung für Unternehmen dar, da sie...

Mehr lesen
Dokumente fliegen aus einem Laptop in die Cloud

So erstellen Sie ein Datensicherungskonzept

Der Anstieg von Sicherheitsvorfällen aufgrund unzureichender IT-Sicherheit hat auch 2024 verheerende Folgen für Unternehmen. Laut aktuellen Berichten, wie dem Cybersecurity Report 2024 von Cisco, verzeichneten rund ein...

Mehr lesen
Mann mit Stift und Taschenrechner

Wie plant man IT Kosten im Mittelstand?

Unternehmen sind heute mehr denn je auf eine funktionierende IT angewiesen. In vielen Unternehmen hängt der Betrieb vom Funktionieren der IT Systeme ab. Daher sollte den IT-Abteilungen und der IT-Infrastruktur, aber...

Mehr lesen
Mann an Laptop mit einem Sicherheitsschloss als Symbol im Vordergrund

Datenschutz- und IT-Sicherheitsbeauftragter

Die gesetzlichen Anforderungen an die IT Sicherheit seitens des Gesetzgebers sind hoch. Dabei existieren nicht nur zahlreiche Gesetzestexte, die sich mit dem Thema befassen. Ebenso die Maßnahmen, die viele Unternehmen...

Mehr lesen
Passwort zurücksetzen

Passwort zurücksetzen: So gehen Sie richtig vor!

Haben Sie in Ihrem Unternehmen explizit festgehalten, wie mit Passwörtern umgegangen werden muss und darf? Wenn nicht, sollten Sie sich mit dem Thema Passwörtern beschäftigen. In diesem Artikel geht es um das richtige...

Mehr lesen
Phishingmail Beispiel

Beispiel einer Phishing Mail - Gefahr hinterlistig verpackt!

Vor einiger Zeit haben gewisse beinahe perfekt gefälschte E-Mails die Runde gemacht. Es wurden massenhaft Versandbestätigungen eines großen Online-Händlers verschickt, denen vermutlich genügend Personen zum Opfer...

Mehr lesen
Gemütliches Homeoffice Büro

Private Geräte im Home Office - eine Gefahr!

Home Office ist heutzutage für viele Unternehmen eine Selbstverständlichkeit – nicht nur durch die Auswirkungen der Corona-Pandemie, sondern auch durch den anhaltenden Trend zu flexibleren Arbeitsmodellen und der...

Mehr lesen
Ein Hacker vor mehreren Bildschirmen

Unterschied: Phishing und Spear Phishing

Phishing und insbesondere Phishing-Mails sind geläufige Begriffe. Es gibt aber auch noch den Begriff Spear Phishing, der Phishing mit einer gewissen Besonderheit beschreibt. Spear Phishing Angriffe sind für ein...

Mehr lesen
Office 365 Skript Screenshot

Office 365 Lizenzen per Skript ändern

Im Office 365 Admin Center lassen sich Lizenzen bequem per Mausklick ändern. Allerdings immer nur für einen User auf einmal. Die Änderung von Lizenzen für eine ganze Masse an Usern kann sehr aufwändig und umständlich...

Mehr lesen
Vorgaben zur DSGVO

Das sind die Vorgaben zur IT Sicherheit in der DSGVO

Die Datenschutz-Grundverordnung (DSGVO) fordert Unternehmen nicht nur dazu auf, personenbezogene Daten zu schützen, sondern stellt auch indirekte Anforderungen an die IT-Sicherheit. Ohne solide Sicherheitsmaßnahmen kann...

Mehr lesen
Männer am Tisch mit einem richterlichen Hammer und Dokumenten

Wer haftet für die IT Sicherheit im Unternehmen?

Nehmen wir an, Sie haben in der Presse den ein oder anderen Artikel über die persönliche Haftung von Geschäftsführern im Rahmen der IT Sicherheit in deren Unternehmen gelesen. Und nun berichtet auch noch ein guter...

Mehr lesen
Person mit Lupe kontrolliert Dokumente

IT-Sicherheit in der Wirtschaftsprüfung

In einer zunehmend digitalisierten Welt wird IT-Sicherheit nicht nur für Unternehmen, sondern auch für Wirtschaftsprüfer immer relevanter. Cyberangriffe, Datenverlust und IT-Risiken können nicht nur den Geschäftsbetrieb...

Mehr lesen
Ordner mit ISO27001 Beschriftung

Warum eine ISO 27001 Zertifizierung vorteilhaft ist

Computer und Internet sind aus dem geschäftlichen Alltag nicht mehr wegzudenken. Viele Geschäftsführer unterschätzen dabei jedoch die Risiken, die von diesen Bereichen ausgehen. Im Extremfall sind die damit verbundenen...

Mehr lesen
Hacker vor mehreren Bildschirmen

Was ist Social Hacking? So schützen Sie sich vor Angriffen

Durch die hohe Zahl an E-Mails, Sozialen Netzwerken und anderen Formen elektronischer Kommunikation treten Social Hacking Angriffe auf Unternehmen häufiger auf und werden gleichzeitig immer gefährlicher. Gegen diese Art...

Mehr lesen
Kryptische Zeichenanordnung

Was Sie über Verschlüsselungsverfahren wissen müssen

An jedem einzelnen Tag stellt die digitale Welt Risiken und Gefahren für unsere Daten dar. E-Mails werden versendet, Daten eingegeben und verbreitet. Unzählige Angriffspunkte für Cyberkriminelle. Doch zum Glück gibt es...

Mehr lesen
SSL Inspection - Symbolbild auf Tastatur

SSL-Inspection - Fluch oder Segen?

Bestimmt haben Sie schon von SSL (Secure Sockets Layer) gehört. Heute wird es meist als TLS (Transport Layer Security) bezeichnet und ist ein Verschlüsselungsprotokoll, das Daten während der Übertragung sichert. Im...

Mehr lesen
Passwort Symbolbild auf Tastatur

Wie organisiert man sichere Passwörter im Unternehmen?

In Unternehmen ist ein sicheres Passwort-Management unerlässlich, um sensible Daten und Zugänge zu schützen. Ein schlechter Umgang mit Passwörtern kann zu gravierenden Sicherheitsproblemen führen. Doch wie können Sie in...

Mehr lesen
Mann am Handy öffnet symbolisch E-Mails

Vorsicht beim E-Mail Öffnen: So schützen Sie sich vor Risiken

Grundsätzlich gilt: E-Mails von unbekannten Absendern niemals sofort öffnen! Cyberkriminelle setzen gezielt auf Phishing-Mails, um Schadsoftware zu verbreiten oder persönliche Daten wie Passwörter und Bankinformationen...

Mehr lesen
WhatsApp App auf einem Handy

DSGVO: Wann ist WhatsApp rechtswidrig?

Mobile Devices sind Teil fast jedes Unternehmens. Mitarbeitern wird mithilfe mobiler Endgeräte das Arbeiten unterwegs ermöglicht und erleichtert. Vor allem Smartphones und Tablets sind aus unserer zunehmend digitalen...

Mehr lesen
Sophos Manged Service Provider

Was sind Sophos MSP Lizenzen?

Neueste, mit Künstlicher Intelligenz arbeitende, IT Sicherheitstechnologien nutzen und dadurch das eigene Unternehmen bestmöglich schützen – mit Sophos MSP Lizenzen kein Problem. Doch wie genau funktioniert das Sophos...

Mehr lesen
Mann mit Kaffee in der Hand lädt etwas an seinem Laptop herunter

Wie lädt man richtig kostenlose Software herunter?

Immer wieder benötigt man neue Software. Im Internet ist es zum Glück einfach, die gesuchte Software herunterzuladen. Doch leider lädt man sich dabei auch allzu leicht Viren oder andere Malware auf den eigenen Computer,...

Mehr lesen
Polizeiauto mit Sirene in einem Hackersymbolbild

Cyberangriffe müssen der Polizei gemeldet werden

Ein Cyberangriff ist ein Verbrechen wie jedes andere Verbrechen – doch Cyberangriffe werden oft nicht der Polizei gemeldet. Das muss sich ändern! Bei der Panik und Hektik, die ein Cyberangriff durchaus verursachen kann,...

Mehr lesen
Londoner U-Bahn mit Mind the gap Schriftzug

Was ist ein Air Gap im Backup?

Backups mit klassischen Air Gaps werden heutzutage als effektive Datensicherheitsstrategie gegen Hacker und Ransomware angesehen. Aber was ist überhaupt ein „Air Gap“? In diesem Artikel erklären wir weshalb Air Gap's...

Mehr lesen
Tips & Tricks als Schrift auf Enter Taste einer Tastatur

10 Tipps für IT Sicherheit in Unternehmen

Die Bedeutung von IT-Sicherheit, auch bekannt als IT-Security oder Cyber-Security in Unternehmen ist in der heutigen digitalen Ära von entscheidender Relevanz. Mit der zunehmenden Vernetzung von Systemen, der...

Mehr lesen
Hände tippen etwas auf einer Laptop Tastatur im Hintergrund Cybersecurity Schloss

Datenschutzkonzept und IT Sicherheitskonzept

Die Frage nach dem Unterschied zwischen einem Datenschutzkonzept und einem IT-Sicherheitskonzept kommt häufig auf. Denn oftmals werden die Begriffe und ihre Bedeutungen im Eifer des Gefechts vertauscht oder aufgrund von...

Mehr lesen
Mann vor einem Computer schreit

95 Prozent aller IT Probleme durch Menschen verursacht

Das bestätigt ein vor kurzem veröffentlichter Bericht des Weltwirtschaftsforums mit dem Namen „The Global Risks Report 2022“ Hinzukommt, dass IT-Angriffe einen Anstieg um 59 Prozent zum Vorjahr im Geschäfts- und...

Mehr lesen
Mann mit Headset vor einem Monitor in einem Geheimdienstsetting

Welche Aufgaben hat ein Security Operations Center?

Ein Security Operations Center, abgekürzt SOC, stellt eine eigene spezialisierte organisatorische Einheit für bestimmte mit der IT Sicherheit verbundene Aufgabenbereiche dar. Ein SOC nimmt eine durchaus wichtige Rolle...

Mehr lesen
MPLS Symbolbild

MPLS Standortvernetzung China: Sicherheitsrisiken und Lösungen

Der Schutz von Firmengeheimnissen bei Unternehmen mit Niederlassungen in China stellt oft eine Herausforderung dar. Als IT-Security-Unternehmen werden wir häufig gefragt, wie unsichere MPLS-Leitungen in China gesichert...

Mehr lesen
Frau sitzt vor einem Laptop und blickt auf einen IT Sicherheit Hintergrund

Begriffserklärung: SOC, SIEM, NDR und XDR

SOC, SIEM, NDR und XDR sind nur einige der Schlagworte, die in der IT-Branche alltäglich geworden sind, aber was bedeuten sie? Für Unternehmen und Privatpersonen, die ihre Daten schützen und potenziellen...

Mehr lesen
Datenmengen der Zukunft in einem Serverraum

Big Data: Mit diesen Datenmengen werden wir in Zukunft rechnen

Die Welt des 21. Jahrhunderts ist eine digitalisierte Welt. In solch einer Welt entstehen natürlich auch Datenmengen beinahe unvorstellbaren Ausmaßes. Und diese Datenmengen wiederum sollen dann auch noch verarbeitet...

Mehr lesen
Frau tippt auf einer alten Schreibmaschine

End-of-Sale und End-of-Life - Risiko für den IT Betrieb!

Wenn man die IT Landschaft bzw. die IT Infrastruktur eines Unternehmens strategisch managen möchte, kommt man nicht an den sogenannten End-of-Sale und End-of-Life Terminen, die uns die Hardware-Hersteller vorgeben,...

Mehr lesen
Mann mit Werkzeug schraubt einen Laptop auseinander

Benutzerprofil reparieren

Wenn Ihr Windows 10-Benutzerprofil beschädigt ist und Sie sich nicht wie gewohnt anmelden können, kann das frustrierend sein. Keine Sorge! In diesem Artikel zeigen wir Ihnen, wie Sie Schritt für Schritt Ihr defektes...

Mehr lesen
VPN Symbolbild auf einem Tablet

So prüfen Sie Ihre VPN Verbindungssicherheit

Sie werden sicher schon einmal von VPN Verbindungen gehört haben, oder benutzen diese sogar regelmäßig. Schließlich sind Remoteverbindungen heutzutage Teil des Arbeitsalltags. Vor allem im Bereich mobiles Arbeiten...

Mehr lesen
Frau sitzt vor Laptop

Wie entwickle ich eine IT Strategie für meinen Betrieb?

Die finanziellen Aufwände für die Informationstechnologie nehmen in Unternehmen stetig zu – und das ist auch notwendig, um sich vor wachsender Cyber-Kriminalität oder Wirtschaftsspionage zu schützen. Hinzu kommt, dass...

Mehr lesen
3 Personen mit Headsets sitzen vor Monitoren und lächeln

IT Service Level: Einfach erklärt

IT-Produkte sind regelmäßig von Störungen oder Ausfällen betroffen. Um solche Probleme schnell zu beheben, bieten viele Hersteller spezielle Service-Level-Vereinbarungen (SLAs) an, die den Support regeln. Allerdings...

Mehr lesen
Zwei Männer stehen vor einem Server und kontrollieren die Verkabelung

Was sind Managed Security Services?

Die IT Sicherheit wird zunehmend komplexer. Mit der Verwendung von Künstlicher Intelligenz z.B. in Form von Deep Learning oder auch einfach der schlicht steigenden Menge an Bedrohungen, Schnittstellen, Applikationen,...

Mehr lesen
Ein fehlendes rotes Puzzleteil

Unterschied zwischen IT Sicherheit und Informationssicherheit

In Zeiten der fortschreitenden Digitalisierung stehen Unternehmen und Organisationen vor der Herausforderung, ihre sensiblen Daten und Systeme vor Bedrohungen zu schützen. Dabei wird häufig der Unterschied zwischen IT...

Mehr lesen
Schloss mit Cybersecurity Elementen

Die vier wichtigsten Schutzziele der Informationssicherheit

Die Schutzziele der Informationssicherheit sind der Schlüssel zu einem soliden Sicherheitskonzept für Unternehmen. Vertraulichkeit, Integrität und Verfügbarkeit sind die Grundpfeiler, die sicherstellen, dass Ihre...

Mehr lesen
Begriffe aus der Cybersecurity Rubrik auf einem dunklen Hintergrund

Was ist IT Sicherheit?

Wenn Unternehmen oder Organisationen online kommunizieren, Daten speichern oder übertragen, muss die IT-Sicherheit gewährleistet sein. Cyberangriffe werden immer gravierender und das Risiko Opfer zu werden steigt...

Mehr lesen
Polizeiauto mit Sirene fährt auf einer Straße

Die ersten fünf Schritte nach einem Cyberangriff

Cyberangriffe stellen mittlerweile eine ständige Bedrohung für Unternehmen jeder Größe dar. Ein schnelles und effektives Handeln im Falle eines Angriffs kann den Unterschied zwischen einer geringfügigen Störung und...

Mehr lesen
Mann mit Tablet in einem dunklen Serverraum

Macht NIS2 ein SOC erforderlich?

Die Cybersicherheitslandschaft entwickelt sich ständig weiter und mit ihr auch die regulatorischen Anforderungen. Die Netzwerk- und Informationssicherheitsrichtlinie 2, NIS2, der Europäischen Union stellt Unternehmen...

Mehr lesen
Hände tippen etwas auf einer Laptoptastatur

Wie Sie die NIS2 selbst umsetzen können

Die NIS2 Richtlinie ist zurzeit hochaktuell. Und mit ihr müssen sich viele Unternehmen die Frage stellen, ob und inwieweit sie davon betroffen sind. Die NIS2 Richtlinie umfasst zum einen erstaunlich viele Unternehmen...

Mehr lesen
Leerer beleuchteter Serverraum

Aufgaben und Implementierung von SOC in Unternehmen

Ein Security Operations Center, kurz SOC, ist das Herzstück der IT-Sicherheit vieler Unternehmen. Hier fließen Informationen zu potenziellen Sicherheitsbedrohungen zusammen, und IT-Experten überwachen, analysieren und...

Mehr lesen
Ein als Geschenk verpackter Vibrator

IT-Sicherheitsrisiko: Wenn der Vibrator zum Feind wird

In einer sich zunehmend vernetzten Welt, in der bereits intime Geräte programmierbar sind, wird die Sicherheit unserer persönlichen Daten zu einer immer dringlicheren Angelegenheit. Ein ungewöhnlicher Vorfall hat uns...

Mehr lesen
Gehackter Laptop mit Totenkopf auf Bildschirm

Der Unterschied zwischen Malware und Ransomware

Die Bedrohungen und Gefahren im Netz sind vielfältig. Entsprechend gibt es viele Begriffe für verschiedene Cyber-Bedrohungen. Besonders häufig hört man die Begriffe „Malware“ und „Ransomware“. Doch worin liegt...

Mehr lesen
Ein Dieb klaut einen Laptop aus einem Auto

Notebookverlust - Eine Datenschutzverletzung?

Unterwegs arbeiten stellt heute kein Problem mehr dar. Gerne nutzt man ein Notebook oder Tablet, um im Zug oder anderen Transportmitteln zu arbeiten. Allerdings sollte man nicht vergessen, dass man dadurch immer...

Mehr lesen
Mail Applikation auf einem Handy

So setzt man DSGVO-konforme E-Mail-Disclaimer um

Auch beim E-Mail-Verkehr kommt man nicht um die Datenschutz-Grundverordnung herum. Vor allem Artikel 13, der primär von Informationspflicht handelt, stellt hier einige Forderungen an ein Unternehmen. Will man diese...

Mehr lesen
Das Wort Cryptography auf einem dunklen Hintergrund

E-Mail Kryptographie - Welche Unterschiede es gibt

Im Kontext von E-Mail Sicherheit kommt man nicht an den Begriffen E-Mail-Verschlüsselung und E-Mail-Signieren vorbei. Beides sind wichtige Instrumente um Schutzziele der Informationssicherheit umzusetzen. Zudem weisen...

Mehr lesen
Hacker sitzt vor Monitoren

Das sind die 5 Ziele von Hackern

Hacker und Cyberkriminelle haben die unterschiedlichsten Angriffsmethoden entwickelt. Bei hunderttausenden neuen Schadprogrammen pro Tag beginnt man die fast unvorstellbare Menge an verschiedenen Cyberbedrohungen zu...

Mehr lesen
E-Mail Symbolbild

Wie Bcc in E-Mails hilft, Datenschutzverstöße zu vermeiden

Im Arbeitsalltag kommt es ständig vor, dass man eine E-Mail an mehrere Empfänger (z.B. Kunden, Lieferanten, Partner usw…) senden muss. Glücklicherweise muss man die E-Mail nicht an jeden einzeln schicken, sondern kann...

Mehr lesen
Ein Router in der Nahaufnahme

Möglichkeiten zur WLAN Authentifizierung

Wenn man sich mit dem Thema WLAN beschäftigt, sollte man sich selbstverständlich auch dem Bereich Authentifizierung widmen. Denn diese bestimmt maßgeblich das Niveau Ihrer IT Sicherheit im Bereich W-LAN. Es gibt...

Mehr lesen
Mann mit Klemmbrett vor einem Serverschrank prüft die Verkabelung

Wer verfügt in Ihrem Unternehmen über Administratorrechte?

Sicherlich gibt es in Ihrem Unternehmen Personen, die über Administratorenrechte verfügen. Aber haben Sie auch einen Überblick über diese Personen? Natürlich sind Administratorrechte für einen sicheren IT-Betrieb...

Mehr lesen
Ein Mann zieht ein Dominostein aus einem Turm

Das sind die Risiken von Shared User Accounts

„Shared User Account“ – so nennen wir im Folgenden das in Unternehmen häufig auftretende Phänomen, dass mehrere Mitarbeiter einen gemeinsamen Account bzw. ein gemeinsames Benutzerkonto verwenden. Vielen ist leider nicht...

Mehr lesen
Briefumschläge als Symbolbild für E-Mails

So können Sie Ihre E-Mail Sicherheit prüfen

Sicherlich haben Sie schon einiges über das Thema E-Mail Sicherheit gehört. Wir selbst haben Ihnen schon viele Informationen zu E-Mail Verschlüsselung sowie zu den Verschlüsselungsverfahren bereitgestellt. Um Ihnen nun...

Mehr lesen
Kleine Tische und eine Leinwand stehen als Miniatur auf einer Tastatur

Das sind die Inhalte einer Security Awareness Schulung

Vielleicht haben Sie schon einmal von einer Security Awareness Schulung gehört. Diese dient dazu, Ihre Mitarbeiter in Sachen IT Sicherheit zu trainieren und deren Bewusstsein für dieses Thema zu stärken. Denn nur wenn...

Mehr lesen
Offenes Schloss liegt auf einer Tastatur

Ist ein IT-Sicherheitsbeauftragter Pflicht?

Wenn Sie regelmäßiger Leser unseres Blogs sind, dann wissen Sie bereits, warum das Thema der IT Sicherheit für Ihr Unternehmen ein besonders wichtiges ist. Ferner dürfte Ihnen hinlänglich bekannt sein, welche Aufgaben...

Mehr lesen
Ein Mann mit mehreren Armen hat unterschiedliche Büroartikel in den Händen

Welche Aufgaben erfüllt ein IT-Sicherheitsbeauftragter?

Haben Sie in Ihrem Unternehmen einen IT-Sicherheitsbeauftragten (ISB)? Nein? Wieso eigentlich nicht? Zugegebenermaßen gibt es – zum Beispiel im Unterschied zum Datenschutzbeauftragten (DSB) – keinen rechtlichen Zwang,...

Mehr lesen
Cybersecurity Schloss als Symbolbild

Unterschied zwischen Datenschutz und Datensicherheit

Die Frage nach dem Unterschied zwischen den Begriffen Datenschutz und Datensicherheit kommt häufig bei Mitarbeiterschulungen auf. Denn oftmals werden die Begrifflichkeiten im Eifer des Gefechts oder aber aus...

Mehr lesen
Mann mit Cybersecurity Hintergrund

Datensicherheit: Definition und Begriffsklärung

Haben Sie sich schon mal Gedanken darüber gemacht, welche Vermögensgegenstände in Ihrem Unternehmen am wichtigsten sind? Zweifellos lassen sich die Daten Ihres Unternehmens dazu zählen. Diese Tatsache wird aber häufig...

Mehr lesen

IT Security Blog abonnieren

Abonnieren Sie unseren IT Security Blog um in Sachen IT Sicherheit auf dem neuesten Stand zu bleiben.